problemita
problemita
tengo un problema con esta pag de inicio no c quita por nada http://213.159.117.134/index.php le pase el spy bots, hackthis varias cosas y nada que puedo hacer ?
haz limpieza de bichos y basura que se acumula en los pc's:
inicio/todos los programas/accesorios/herramientas del sistema/liberador de espacio en disco y aceptas(si crees conveniente).
pasate el adaware,spybot y spywareblaster en a modo seguro desinstalando restaurar sistema junto a tu antivirus actualizado.
en ese link encontraras todos esos programas.
http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp
en este como reiniciar la pc's en modo prueba de errores.
Y aqui te digo como restaurar sistema;
inicio/mi pc,clicas con boton derecho/proiedades/restaurar sistema,lo desactivas y aceptas.
P.D:
pasa primero tu antivirus actualizado junto a spybot y adaware y cuando estos finalicen le pasas el spywareblaster.
http://www.zonavirus.com/portal/tutoriales/anti-spyware-spybot-search-destroy.asp
http://www.zonavirus.com/portal/tutoriales/anti-spyware-spywareblaster.asp
si con esto no se te elimmina la pagina pasate el hijacthis y haznos un copiar pegar del resultado(lo abres le das a scan y luego a save y el resultado lo veras en el block de notas eso es lo que copias y pegas.
esperamos respuesta.
inicio/todos los programas/accesorios/herramientas del sistema/liberador de espacio en disco y aceptas(si crees conveniente).
pasate el adaware,spybot y spywareblaster en a modo seguro desinstalando restaurar sistema junto a tu antivirus actualizado.
en ese link encontraras todos esos programas.
en este como reiniciar la pc's en modo prueba de errores.
Y aqui te digo como restaurar sistema;
inicio/mi pc,clicas con boton derecho/proiedades/restaurar sistema,lo desactivas y aceptas.
P.D:
pasa primero tu antivirus actualizado junto a spybot y adaware y cuando estos finalicen le pasas el spywareblaster.
si con esto no se te elimmina la pagina pasate el hijacthis y haznos un copiar pegar del resultado(lo abres le das a scan y luego a save y el resultado lo veras en el block de notas eso es lo que copias y pegas.
esperamos respuesta.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)
Aqui estan los resultados del hackthis
Logfile of HijackThis v1.98.2
Scan saved at 07:11:52 p.m., on 13/10/2004
Platform: Windows 2000 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\WINNT\SYSTEM\svchost.exe
C:\WINNT\System32\svchost.exe
C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\Archivos de programa\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\explorer.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\Program Files\Windows SyncroAd\SyncroAd.exe
C:\WINNT\System32\systime.exe
C:\Program Files\Windows SyncroAd\WinSync.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\WINNT\System32\systime.exe
C:\Documents and Settings\Administrador\Datos de programa\locs.exe
C:\WINNT\system32\w?nlogon.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Documents and Settings\Administrador\Mis documentos\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =http://213.159.117.134/index.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =http://213.159.117.134/index.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =http://213.159.117.134/index.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =http://213.159.117.134/index.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =http://213.159.117.134/index.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =http://213.159.117.134/index.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
F2 - REG:system.ini: UserInit=C:\WINNT\system32\userinit.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {39A46954-B337-7D9F-8253-6C550EF0796F} - C:\WINNT\System32\qtuloqyt.dll
O2 - BHO: (no name) - {7B55BB05-0B4D-44fd-81A6-B136188F5DEB} - C:\WINNT\questmod.dll (file missing)
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Windows SyncroAd] C:\Program Files\Windows SyncroAd\SyncroAd.exe
O4 - HKLM\..\Run: [nbpbzjxglw] C:\WINNT\System32\gfmnuztn.exe
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [SysTime] C:\WINNT\System32\systime.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [SysTime] C:\WINNT\System32\systime.exe
O4 - HKCU\..\Run: [Toba] C:\Documents and Settings\Administrador\Datos de programa\locs.exe
O4 - HKCU\..\Run: [Dvrvideo] c:\winnt\system32\dvrvideo.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: MP3descargas - {76DD9E77-F06C-4471-AB6C-CF03C5C6B5B0} - C:\WINNT\System32\MP3descargas (file missing)
O9 - Extra button: ru-cl - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\ru-00\0.html (file missing)
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\Yahoo!\MESSEN~1\YPager.exe
O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=http://es.yahoo.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{F177F772-DA23-4AE1-9BFF-0D3C4EC9710E}: NameServer = 192.168.0.1
Logfile of HijackThis v1.98.2
Scan saved at 07:11:52 p.m., on 13/10/2004
Platform: Windows 2000 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\WINNT\SYSTEM\svchost.exe
C:\WINNT\System32\svchost.exe
C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\Archivos de programa\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\explorer.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\Program Files\Windows SyncroAd\SyncroAd.exe
C:\WINNT\System32\systime.exe
C:\Program Files\Windows SyncroAd\WinSync.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\WINNT\System32\systime.exe
C:\Documents and Settings\Administrador\Datos de programa\locs.exe
C:\WINNT\system32\w?nlogon.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Documents and Settings\Administrador\Mis documentos\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
F2 - REG:system.ini: UserInit=C:\WINNT\system32\userinit.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {39A46954-B337-7D9F-8253-6C550EF0796F} - C:\WINNT\System32\qtuloqyt.dll
O2 - BHO: (no name) - {7B55BB05-0B4D-44fd-81A6-B136188F5DEB} - C:\WINNT\questmod.dll (file missing)
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Windows SyncroAd] C:\Program Files\Windows SyncroAd\SyncroAd.exe
O4 - HKLM\..\Run: [nbpbzjxglw] C:\WINNT\System32\gfmnuztn.exe
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [SysTime] C:\WINNT\System32\systime.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [SysTime] C:\WINNT\System32\systime.exe
O4 - HKCU\..\Run: [Toba] C:\Documents and Settings\Administrador\Datos de programa\locs.exe
O4 - HKCU\..\Run: [Dvrvideo] c:\winnt\system32\dvrvideo.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: MP3descargas - {76DD9E77-F06C-4471-AB6C-CF03C5C6B5B0} - C:\WINNT\System32\MP3descargas (file missing)
O9 - Extra button: ru-cl - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\ru-00\0.html (file missing)
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\Yahoo!\MESSEN~1\YPager.exe
O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=
O17 - HKLM\System\CCS\Services\Tcpip\..\{F177F772-DA23-4AE1-9BFF-0D3C4EC9710E}: NameServer = 192.168.0.1